|
|
|
|
Strumenti |
28-05-2018, 08:40 | #1 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 17
|
Avira mi ha rivelato "PUA: bit cripto.gen": help!
Salve
Windows 10 con ultimi aggiornamenti, avira, chrome con ad block. Ieri mentre navigavo su un famoso sito di viaggi, ho avuto la bella idea di aprire il link di uno stabilimento balneare...mi si è aperta una nuova finestra ed è partito l'avviso di avira "PUA: bitcripto.gen" (o una cosa simile) è stato messo in quarantena. Subito ho staccato la rete e fatto una scansione antivirus. Avira ha messo 2 file in quarantena, presenti nella cache di google, e ne è riuscita ad eliminare uno solo. Ho provato a cancellarlo a mano ma non si toglieva. Ho provato allora ad effettuare un ripristino a 3 giorni prima, non è andato a buon fine, ma una volta rientrato ho potuto cancellare la cache e quindi anche quel file. Ho riprovato a fare il ripristino a 3 giorni prima, e tutto ok. Dopo di ciò ho installato la beta di kaspersky internet security, ho lasciato tutta la notte il pc a scansionare, e stamane mi è arrivato l'avviso che non è stata rilevata nessuna minaccia. Il pc ora va bene, la cpu non è sovraccaricata, e anche una scansione rapida di avira mi dice che è tutto ok. Ho cancellato chrome e navigo con firefox, ad block e no script. Posso fidarmi o devo formattare!? altri consigli!? GRAZIE MILLE! Ultima modifica di zimmon111 : 28-05-2018 alle 08:46. |
31-05-2018, 09:48 | #2 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 17
|
grazie, gentilissimo, seguirò il consiglio!
a mente fredda ho ricostruito bene i pezzi. L'avviso riguardava un "PUA/Cryptominer.gen" e ho letto che nell'avviso di avira era menzionato un nome...non sò se posso postarlo, comunque negli articoli che ho letto è stato riconosciuto come il malware più diffuso a gennaio che esegue mining online delle cryptovalute. Un plauso ad Avira che l'ha segnalato. Può darsi che il gestore della pagina web che ho visitato ha inserito volontariamente questa cosa? Altra cosa..ma in genere queste infezioni, puntano "solo" allo sfruttamento della cpu, o anche cose tipo furto di dati, tracciatura della navigazione per pubblicità ecc? Grazie |
31-05-2018, 14:28 | #3 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 5978
|
è probabile che fosse un javascript per minare criptovalute, finchè il browser è aperto nella pagina web dove è inserito quel javascript il pc usa parte della CPU per minare criptovalute
quindi una volta chiuso il browser e pulita la cache grossi pericoli non ce ne sono bene ha fatto avira a bloccarlo se invece era un esegubile che tentava di installarsi nel pc stesso |
01-06-2018, 10:04 | #4 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 17
|
ehi grazie ragazzi dei commenti e dei consigli!!!!
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:08.